cisco asa 5505 blocco siti https

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Salve a tutti.

Ho un cisco asa 5505 sono riuscito a bloccare il traffico http su vari siti ma non riesco a bloccare il traffico https volevo farlo con un acl, cioè negare tutto il traffico in uscita a tutti gli host della lan su qualsiasi sito oppure bloccare la porta che usano le connessioni sicure.

Saluti

Grazie
router cisco the best!!!!!!!!!!
Avatar utente
rain3
Network Emperor
Messaggi: 266
Iscritto il: gio 31 lug , 2008 4:55 pm
Località: Battipaglia (SA)

Ciao Paisa',
se bloccchi la 443 con un'acl ?
Ultima modifica di rain3 il gio 24 feb , 2011 3:48 pm, modificato 1 volta in totale.
CCNA 640-802
CCNP SWITCH 642-813
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

si hai ragione ma basta una sola regola per bloccare siti tipo badoo o facebook se uno si vuole loggare?

ciao
router cisco the best!!!!!!!!!!
Avatar utente
rain3
Network Emperor
Messaggi: 266
Iscritto il: gio 31 lug , 2008 4:55 pm
Località: Battipaglia (SA)

Sicuramente come soluzione è funzionante, solo che questi siti hanno più ip oppure possono cambiarlo, credo che una buona soluzione sia l'url filtering .
CCNA 640-802
CCNP SWITCH 642-813
Rispondi